Zurück   Intranator Support Forum > Intranator > Security, Firewall und VPN

Antwort
 
Themen-Optionen Thema bewerten Ansicht
  #1 (permalink)  
Alt 29.10.2008, 20:00
Registered User
 
Registriert seit: May 2006
Beiträge: 11
Keine VPN Verbindung

Hallo,

wir bekommen keine VPN Verbindung zum Intranator aufgebaut.

Anbei das Logfile. Hat jemand eine Idee ?

Vielen Dank im voraus.



10-29: 19:51:17.718 My Connections\New Connection - Initiating IKE Phase 1 (IP ADDR=XX.XXX.XX.XX)
10-29: 19:51:17.781 My Connections\New Connection - SENDING>>>> ISAKMP OAK MM (SA, VID 2x)
10-29: 19:51:17.843 My Connections\New Connection - RECEIVED<<< ISAKMP OAK MM (SA, VID 4x)
10-29: 19:51:18.109 My Connections\New Connection - Peer is NAT-T draft-02 capable
10-29: 19:51:18.140 My Connections\New Connection - SENDING>>>> ISAKMP OAK MM (KE, NON, NAT-D 2x, VID 3x)
10-29: 19:51:18.203 My Connections\New Connection - RECEIVED<<< ISAKMP OAK MM (KE, NON, CERT_REQ 3x, NAT-D 2x)
10-29: 19:51:18.250 My Connections\New Connection - NAT is detected for Client
10-29: 19:51:18.250 My Connections\New Connection - Floating to IKE non-500 port
10-29: 19:51:18.468 My Connections\New Connection - Using configured machine certificate "XXXXXXXXXXXX".
10-29: 19:51:18.484 My Connections\New Connection - SENDING>>>> ISAKMP OAK MM *(ID, CERT, CERT_REQ 2x, SIG, NOTIFY:STATUS_INITIAL_CONTACT)
10-29: 19:51:18.578 My Connections\New Connection - RECEIVED<<< ISAKMP OAK MM *(ID, CERT, SIG)
10-29: 19:51:18.578 Incorrect Phase 1 ID type (expected ID_IPV4_ADDR):
10-29: 19:51:18.578 received ID DISTINGUISHED NAME=CN=xxxxxx, O=xxxxxxx, C=de
10-29: 19:51:18.593 No matching Phase 1 ID received for Policy Entry My Connections\New Connection.
10-29: 19:51:18.593 My Connections\New Connection - SENDING>>>> ISAKMP OAK INFO *(HASH, NOTIFY:INVALID_ID_INFO)
10-29: 19:51:18.593 My Connections\New Connection - Discarding IKE SA negotiation
10-29: 19:51:18.593 MY COOKIE c5 68 0 db 71 2a da fc
10-29: 19:51:18.593 HIS COOKIE 7a 65 c0 fa d5 6c 89 c
Mit Zitat antworten
  #2 (permalink)  
Alt 30.10.2008, 15:35
Administrator
 
Registriert seit: Mar 2007
Beiträge: 28
Hallo,

posten Sie am besten noch die /var/log/messages vom Intranator vom selben Zeitraum, dann kann man bestimmt mehr sagen.
Da es sich um einen Fehler in Phase1 handelt, stimmt wahrscheinlich was mit den Zertifikaten nicht. Oder der Intranator kann die Verbindungsanfrage keiner konfigurierten Verbindung zuordnen, da was mit den eingestellten Netzbereichen nicht stimmt.

MFG Björn
Mit Zitat antworten
Antwort

Stichworte
vpn

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:57 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.